Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Hx0-HawkEye — Легковесное расширение для браузера для захвата трафика и анализа безопасности, позволяющее выполнять захват, перехват, модификацию, повторную отправку, обнаружение на основе правил и анализ с помощью ИИ — все из боковой панели браузера. (A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.) | Kitploit
Инструменты/GitHubGitHub/asaotomo/hx0-hawkeye
Сниффинг и анализ пакетовСканеры уязвимостейВеб-прокси и перехватТестирование безопасности APIВеб-безопасностьФаззингCTFТестирование на ПроникновениеОбучение и Образование
Безопасность ИИ
GitHubasaotomo/hx0-hawkeye

Hx0-HawkEye

РепозиторийСайт
606369 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Легковесное расширение для браузера для захвата трафика и анализа безопасности, позволяющее выполнять захват, перехват, модификацию, повторную отправку, обнаружение на основе правил и анализ с помощью ИИ — все из боковой панели браузера. (A lightweight browser extension for traffic capture and security analysis, enabling capture, interception, modification, replay, rule-based detection, and AI-assisted analysis—all from the browser sidebar.)

Поделиться

🦅 Hx0 鹰眼(Hx0 HawkEye):全栈式轻量抓包与 AI 安全审计扩展

【English / 中文】

Hx0 HawkEye v1.0.6

v1.0.6 重点更新

  • 鹰眼浏览器自动化 MCP(PRO):定位类似面向安全专版的 Playwright MCP。除了导航、点击、输入、页面快照与截图,还直接贯通鹰眼抓包、重放、变异、编解码、敏感信息、TLS 与证据工具链;支持 stdio、Streamable HTTP 和 legacy SSE。
  • 浏览器级 Agent(PRO):直接在用户真实标签页与登录态中自主规划、多轮执行导航、复杂控件 / iframe 交互、抓包研判、重放验证、联网研究与原生下载,不是普通聊天或单次 AI 报告;Agent 模式仅在有效试用或专业版授权下可用。
  • 1.0.6 社区版能力开放:相比 1.0.5,智能代理分流器、全量深度搜索、内置 / 自定义敏感信息匹配与关键词库已向社区版开放。
  • Firefox 与 Chrome 性能重构:DOM 快照改为单次线性遍历与有界输出,视口外元素早过滤;Firefox webRequest 监听器按状态动态注册 / 卸载;Agent / MCP 传输紧凑化、通知批处理、观察器复用、大结果支持 next_cursor 续读,不牺牲任务证据完整性。
  • Skills 双重显式授权:内置渗透 / CTF 知识库更新至 v1.0.6;Agent 新会话默认不启用 Skills。用户须先在「高级设置」启用允许的 Skill / 子模块,再点击当前 Agent 会话的 Skills;Agent 只能在该允许列表内按目标适时调用。
  • 中英文与隐私说明对齐:同步审核弹窗、设置、AI 任务、Agent 、用户手册和用户协议与隐私政策;明确本地 MCP、第三方 Agent / AI Endpoint、AI 自动脱敏与用户关闭脱敏时的数据路径。
  • 付费产品发行保护:GitHub 仅提供 Chrome / Firefox 两个经过混淆和净化的 ZIP 运行包;不包含源码、构建脚本、source map、调试文件、密钥或 CRX / XPI。

v1.0.6 Agent 与 Skills

v1.0.6 功能演示

一、它是什么

告别繁琐代理,真正开箱即用。 Hx0 鹰眼是一款原生浏览器扩展(支持 Chrome / Firefox 及主流 Chromium 内核),直接在侧边栏为你提供完整的抓包拦截(含 WebSocket)、流量重放、微型 Fuzz 与 AI 智能审计闭环。

⚡ 核心优势:为什么不用传统代理?

  • 零环境依赖:无需打开 Burp Suite,不必改系统代理,无需信任根证书或配置 Java 环境。
  • 绝对会话一致:直面页面 XHR / Fetch 流量,与当前标签页同源登录态完全一致,彻底消除“代理丢 Cookie”、“频繁掉登录”的痛点。
  • 开箱即用:安装即生效,特别适合日常研发联调、接口排障及授权范围内的安全初筛。

🤖 杀手锏:全流程 AI 智能赋能 (BYOK)

支持接入自有模型 API(BYOK),将 AI 无缝嵌入侧边栏工作流:

  • 智能用例与 Payload 生成:在重放工作台自动梳理结构化测试思路;在微型 Fuzz 中结合上下文动态生成变异 Payload,告别臃肿的传统字典。

  • 单包深度解读:对复杂的 Request / Response 全文进行语义级 AI 解析,辅助风险研判。

  • 批量归纳与分析:在独立工作台中勾选多条数据包,AI 自动从接口族、第三方调用中提取规律,辅助供应链、依赖面等横向风险初筛。

  • 双引擎静态狩猎:内置暗链检测规则 + AI 上下文语义解读 强强联合,批量复盘多页面威胁,无死角覆盖静态隐患。


二、开发背景

在 前后端分离、SPA、大量 XHR/Fetch / WebSocket 的日常研发与安全测试中,工程师经常需要在「浏览器真实会话」与「抓包 / 改包 / 重放」之间反复切换:传统代理类工具(如 Burp)能力上限高,但需改系统代理、信任证书,且与浏览器标签页的 Cookie / 登录态 容易出现断层;地址栏旁的轻量扩展又往往 缺少持久历史、结构化详情与闭环工作台。

Hx0 鹰眼 的设计目标是:在 不强制改系统代理 的前提下,把 抓包(HTTP / WebSocket)→ 筛选定位 → 详情审计 → 拦截改包 → 重放 → 微型 Fuzz → 敏感与暗链检测 → 可选 AI 分析 收敛到 一个侧边栏主工作台,降低联调排障、授权范围内的接口审计与初筛类工作的 上下文切换成本。


三、功能介绍

核心工作流:抓包(可选 WebSocket)→ 筛选 → 看详情 → 重放(HTTP / WebSocket 帧,可 AI 生成测试用例)→ 微型 Fuzz(HTTP / WS,可 AI 生成 Payload)→ 暗链检测 / AI 报文分析(支持勾选多条后的 批量 AI / 暗链工作台)→ AI 任务台(专业版,多阶段自动化)。

模块说明
抓包在页面主世界劫持 fetch / XHR,记录请求与响应(含 body,带容量保护);可按 域名/IP 通配、资源类型(XHR/Fetch、WebSocket、JSON、HTML、JS、二进制等)、自定义后缀 收敛噪声。勾选 WebSocket 后记录握手(如 GET 101)与数据帧(WS,OUT/IN)。
历史(History)IndexedDB 持久化;支持类型 / Host / 方法 / 状态码 / 敏感命中 / 搜索多维筛选;默认可限定 当前页面 或查看 全部数据包。
拦截(Intercept)队列式暂停 HTTP 请求;命中规则时 WebSocket 出站/入站帧 也可进入 帧级 队列,侧栏内 编辑、放行、丢弃;支持一键放行 / 丢弃;与抓包共用同一套目标规则。
详情审计Pretty / Raw / Hex;响应 Render(沙箱渲染);敏感信息 聚合与高亮;点击标题可复制完整 URL、下载双栏原文分段 .txt;Burp 风格 导出。
重放工作台编辑原始报文后一键重放;WebSocket 帧重放 共用同一工作台,经页面内仍为 OPEN 的连接发送出站帧(非重新握手);页面内重放(应对部分 WAF 动态页);撤销/重做;目标域名切换;AI 生成测试用例:按当前请求与选项让模型输出结构化用例列表,快速铺测试思路(需配置 AI)。
编解码与哈希MD5、SM3、SHA、ROT13、Base64、URL、Hex 等;作用范围可选 选中文本 / 仅参数值 / 整行 URL。
微型 Fuzz使用 §...§ 标记注入点;开始 Fuzz 与 页面内 Fuzz(HTTP/DOM);WebSocket 微型 Fuzz 串行发包并以 下一条入站帧 为响应结果(依赖页内活动连接);基线对比;AI 智能 Payload:由模型按注入上下文生成候选 payload 列表,减少手写字典成本;可结合 Render、敏感、AI 结果分析视图辅助判断。
暗链与静态威胁对静态 HTML 等做 规则扫描;可配置 高信誉顶级域 降噪;报告可下载。可与 AI 报文/语义解读 配合,批量暗链 工作台便于对多条响应 横向对比,辅助梳理 外链、第三方脚本与依赖线索(供应链初筛场景)。
AI 分析(可选)单包:对 请求 + 响应 做解读、异常与风险辅助说明。批量:勾选多条历史,独立页 逐条高亮 + 汇总报告,适合 多接口、多域名 归纳与留证。AI 任务台:侧栏内多阶段自动化(智能渗透 / CTF),支持 Skills 知识库注入(内置渗透/CTF 模块、可导入外部 SKILL.md、任务级子模块勾选)、运行中补充线索 注入后续轮次。模型支持 OpenAI、DeepSeek、本地 LM Studio、自定义 Base URL;兼容 OpenAI 风格 与 千帆代码计划等 完整路径;数据 只发往您配置的 Endpoint(BYOK)。
鹰眼浏览器自动化 MCP(PRO)面向安全工作流的浏览器 MCP;兼容 stdio / Streamable HTTP / legacy SSE,把标签页导航与鹰眼抓包、重放、变异、编解码、证据工具统一暴露给可信 Agent Host。
浏览器级 Agent(PRO)在用户真实标签页和登录态中自主规划、多轮调用浏览器 + HawkEye 工具;支持安全批准模式、目标 / 计划、附件、视觉截图、长上下文记忆、自主联网研究与原生下载。
敏感信息匹配内置规则(证件、手机、银行卡、邮箱、Shiro/JWT/Swagger/UEditor/Druid 等指纹、IP、域名、CTF Flag 等)+ 自定义正则、关键词库;支持批量导入/导出、一键清空。
批量能力批量导出、删除、批量 AI 分析、批量暗链检测(独立标签页工作台)、批量重放等。
国际化界面 中文 / English 切换。
Скачать инструмент